ransomware.live: gruppo termite
What it means
ransomware.live catalogo gruppi ha pubblicato l'advisory "ransomware.live: gruppo termite". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Why it matters
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Recommended actions
- Usare il profilo come contesto CTI difensivo e verificare gli avvistamenti con fonti indipendenti. Gli URL onion non sono stati contattati da EudorIA.
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Termite is a ransomware group first identified in late 2024 using a modified version of Babuk ransomware code; its most notable attack was the November 2024 breach of supply-chain software firm Blue Yonder, claiming 680 GB of exfiltrated data and disrupting major customers including Starbucks.
- Source
- ransomware.live catalogo gruppi
- Publishing entity
- ransomware.live
- Entity type
- public index
- Area
- Global
- Original language
- en ยท translation in preparation
- Publication
- -
- Group attributed by the source
- termite
Action indicated by the source
Usare il profilo come contesto CTI difensivo e verificare gli avvistamenti con fonti indipendenti. Gli URL onion non sono stati contattati da EudorIA.
Public onion references
URLs extracted from the public source. EudorIA has not contacted them nor downloaded content.
http://termiteuslbumdge2zmfmfcsrvmvsfe4gvyudc5j6cdnisnhtftvokid.onion